Есть коробка Битрикс24, время от времени если зайти в Сделки, то происходит разлогирование - открывается страница авторизации. Это происходит у административной группы. Время жизни сессии подняли до 30мин с 15 мин. Браузерная версия (с разных браузеров, проблема та же).
1. Это происходит только у администраторов?
2. Это происходит только при переходе в сделки? В других разделах такое не наблюдается?
3. Есть какая-либо закономерность?
4. Кастомизации коробки есть? Какие?
Андрей Николаев,
1. да
2. в основном да, в других разделах не припомню
3. Нет, т.е. чел с админ группой работает, потом просматривает сделки и его скидывает в авторизацию. После ввода логина/пароля может и полчаса продержаться, может и несколько минут, потом при переходе на другую сделку снова может выкинуть.
4. писали модуль под заказ (не для Сделок), но вылетало и до этого. Больше ничего такого не делали
Судя по симптомам это проблема с сессиями.
Для начала нужно проверить нет ли перемешивания ключей сессий (PHPSESSID) как подсказал другой коллега.
Затем нужно проверить где хранятся сессии - файлы, мемкеш, база данных и т.п. Если сессии или их идентификаторы хранятся в базе данных - их нужно оттуда убрать и перенести в файлы (если у вас кластер - в редис/мемкеш). Они в любом случае не должны остаться в базе данных.
Можно даже разделить хранение сессий на 2 части (cookie+сессии).
Если в настройках проактивной защиты включена опция "Изменение идентификатора сессий" - выключить ее.